phonandroid

من خلال نشر iOS 16.3 الأسبوع الماضي ، من الواضح أن Apple انتهزت الفرصة لتصحيح بعض العيوب والأخطاء الأمنية. وبشكل على وجه التحديد ، لقد تعلمنا للتو أن الثغرة الأمنية سمحت للتطبيقات بتجاوز معلمات خصوصية خرائط Apple من أجل الحصول على موقع المستخدم دون إذن.

apple maps faille
الاعتمادات: 123RF

أثناء نشر كل إصدار من iOS ، تدمج Apple بالطبع ميزات جديدة ، ولكنها تغتنم أيضًا الفرصة لتصحيح الأخطاء وأخطاء السلامة التي اكتشفتها الشركة المصنعة أو الباحثين في أمان الكمبيوتر/المستخدمين.

في يناير 2023 ، نشرت Apple ، على سبيل المثال ، إصدارًا جديدًا من iOS 12 على الأجهزة القديمة مثل iPhone 5 لتصحيحعيب السلامة في محرك سفاري عرض.على وجه الخصوص ، سمح لموقع الويب بتشغيل البرامج الضارة عن بعد.

كما تعلمون ، نشرت علامة Apple التجاريةiOS 16.3الأسبوع الماضي على أجهزة متوافقة. مع هذا التحديث ، قامت الشركة المصنعة بدمج العديد من الميزات الجديدة مثلنهاية التشفير لبيانات iCloud، التوافق مع مفاتيح السلامة فيدو دون نسيان تحسينات الأداء المعتادة.

لقراءة أيضا:لم تعد Apple Music تعرف كيفية سلسلة الأغاني دون تخفيضات من iOS 16.2

جعل عيب في iOS من الممكن تجاوز سلامة خرائط التفاح

ولكن هذا ليس كل شيء لأن Apple قامت أيضًا بتصحيح بعض العيوب وعيوب السلامة. وعلى وجه التحديد ، لقد تعلمنا للتو أن الضعف سمحتطبيقات لتجاوز إعدادات خصوصية خرائط Apple. وهذا ، من أجل الحصول باستمرار على موقع المستخدم دون إذن.

إليك ما يمكن قراءته في تقرير الشركة المصنعة علىهذا العيب CVE-2023-23503:

  • الجهاز المعني: iPhone 8 و Aflete و iPad Pro و iPad Air 3rd Generation و Aret ، الجيل الخامس و iPad اللاحق وجيل iPad Mini واللاحق واللاحق
  • التأثير: قد يكون التطبيق قادرًا على تجاوز تفضيلات خصوصية خرائط Apple

حتى لو لم تحدد Apple ذلك ، يقول الصحفي البرازيلي رودريغو جيدن إن هذا العيب قد تم استغلاله مرة واحدة على الأقل عن طريق الطلب. في الواقع ، وجد أحد قرائها ذلكifood، تطبيق توصيل الطعام رقم 1 من البلاد ،تم الوصول إلى موقعها بشكل دائم على iOS 16.2(وهذا على الرغم من القيود التي نفذها). إذا تم تصحيح هذه الثغرة الأمنية الآن ، تبقى الأسئلة: كم عدد التطبيقات التي تمكنت من الاستفادة من هذا العيب؟ منذ متى توجد؟ ما هو مقدار بيانات الموقع التي تم جمعها؟ سيتعين علينا انتظار تعليق Apple المحتمل لمعرفة ذلك.

مصدر :9to5mac


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.